Chi riguarda: Responsabili della privacy, Direttori Generali,
Responsabili dei Sistemi Informativi, Amministratori di Sistema,
Responsabili Area Legale, Direttori del Personale, Consulenti.
I Responsabili civili e penali sono:
il titolare (la persona fisica o i soci), il responsabile
(se non escluso) e i soggetti esterni ( attestazione
di conformitàex punto 25 dellAllegato B)
Dal 1° gennaio 2004 è in vigore il nuovo Codice della
Privacy, D. Lgs. 196/2003, che disciplina le misure di sicurezza
riguardanti i Dati e i Sistemi.
"19. Entro il 31 marzo di ogni anno, il titolare di
un trattamento di dati sensibili o di dati giudiziari redige anche
attraverso il responsabile, se designato, un documento programmatico
sulla sicurezza contenente idonee informazioni riguardo:
19.1 l'elenco dei trattamenti di dati personali;
19.2. la distribuzione dei compiti e delle responsabilità
nell'ambito delle strutture preposte al trattamento dei dati;
19.3. l'analisi dei rischi che incombono sui dati;
19.4. le misure da adottare per garantire l'integrità
e la disponibilità dei dati, nonché la protezione
delle aree e dei locali, rilevanti ai fini della loro custodia e
accessibilità;
19.5. la descrizione dei criteri e delle modalità
per il ripristino della disponibilità dei dati in seguito
a distruzione o danneggiamento di cui al successivo punto 23;
19.6. la previsione di interventi formativi degli
incaricati del trattamento, per renderli edotti dei rischi che incombono
sui dati, delle misure disponibili per prevenire eventi dannosi,
dei profili della disciplina sulla protezione dei dati
personali più rilevanti in rapporto alle relative attività,
delle responsabilità che ne derivano e delle modalità
per aggiornarsi sulle misure minime adottate dal titolare. La formazione
è programmata già al momento dell'ingresso in servizio,
nonché in occasione di cambiamenti di mansioni, o di introduzione
di nuovi significativi strumenti, rilevanti rispetto al trattamento
di dati personali;
19.7. la descrizione dei criteri da adottare per garantire
l'adozione delle misure minimedi sicurezza in caso di trattamenti
di dati personali affidati, in conformità al codice, all'esterno
della struttura del titolare;
19.8. per i dati personali idonei a rivelare lo stato
di salute e la vita sessuale di cui al punto 24, l'individuazione
dei criteri da adottare per la cifratura o per la separazione di
tali dati dagli altri dati personali dell'interessato."
(Estratto dall'allegato "B" del d.lgs. 196/2003)
LA REDAZIONE DEL DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPSS)
La redazione del documento programmatico sulla sicurezza richiede
un'attenta analisi della realtà aziendale o professionale.
Bisogna tenere conto dell'organizzazione e della struttura gerarchica
aziendale, della distribuzione dei compiti e delle responsabilità
relativamente al trattamento dei dati.
SANZIONI PENALI - ART. 169
- Arresto fino a due anni;
- Ammenda da 10.000 a 50.000 Euro
RAVVEDIMENTO OPEROSO
- Onere di adeguarsi alle misure minime;
- Pagamento di 1/4 del massimo dellammenda;
- Estinzione del reato.
|